|
tossp
发表于 2019-7-14 14:28
来自 中国四川成都
首先感谢楼主无私提供工具
检查了一下镜像 tag:dmtc/frpc-web:2.8,sha256:403bb66c9284e5a3be20f4c1a968f78f2b90de458d57f5ff1b575163b61dbd0c,Created:2019-06-27 13:26:50
可能说得不对,发现管理界面有多处注入漏洞,这个工具不应该被发布到公网环境使用,希望楼主可以提醒一下,仅在可信的内网中使用,或者前置适当的waf策略保障安全。
@灰色头像。
|
|